没有合适的资源?快使用搜索试试~ 我知道了~
首页Sangfor LAS日志审计,日志接入指南.pdf
资源详情
资源评论
资源推荐

日志接入指南
日志接入指南

日志接入指南
目 录
目录
......................................................................................................................................................................................
2
1. 日志设置
......................................................................................................................................................................
4
1.1. 主机
.............................................................................................................................................................
4
1.1.1. Windows
.............................................................................................................................................
4
1.1.2. 通用 Linux
...........................................................................................................................................
7
1.1.3. SuSE Linux
...........................................................................................................................................
8
1.1.4. SUN Solaris
..........................................................................................................................................
8
1.1.5. IBM AIX
................................................................................................................................................
9
1.1.6. HP Unix
................................................................................................................................................
9
1.2. 网络设备
...................................................................................................................................................
10
1.2.1.
思科网络设备
..................................................................................................................................
10
1.2.2. Juniper
网络设备
..............................................................................................................................
11
1.2.3. 华为网络设备
..................................................................................................................................
11
1.3.
安全设备或系统
.......................................................................................................................................
11
1.3.1. 思科防火墙(ASA/PIX)
.................................................................................................................
11
1.3.2. Juniper Netscreen 防火墙
................................................................................................................
12
1.3.3. Fortigate 防火墙
...............................................................................................................................
12
1.3.4.
华为防火墙(一道门
/USG
)
..........................................................................................................
12
1.3.5.
天融信防火墙
..................................................................................................................................
12
1.3.6. MACFEE IPS
.......................................................................................................................................
13
1.4. 数据库
.......................................................................................................................................................
13
1.4.1. Oracle 数据库
...................................................................................................................................
17
1.4.2. MySQL 数据库
..................................................................................................................................
18

日志接入指南
2.4.1. DB2 数据库
.......................................................................................................................................
18
2.4.2. SQLSERVER
数据库
...........................................................................................................................
19
2.4.3. SYBASE 数据库
.................................................................................................................................
19
2.4.4. 达梦数据库
......................................................................................................................................
19
2.5. 其它
...........................................................................................................................................................
19
2.5.1. Web 中间件
......................................................................................................................................
19
2.5.2. Tomcat
..............................................................................................................................................
20
2.5.3. Apache
..............................................................................................................................................
43
2.5.4. Nginx
.................................................................................................................................................
43
2.5.5. WebLogic
...........................................................................................................................................
43
2.5.6. Windows 平台 Tomcat、Apache
.....................................................................................................
43
2.5.7. Symantec Endpoint protection
.........................................................................................................
43

日志接入指南
1. 日 志 设 置
以下章节为部分主流设备或系统的日志配置。
1.1. 主 机
1.1.1. WINDOWS
1.1.1.1. 配置方法
1.
通过策略管理器(可运行命令:
gpedit.msc
),打开审核策略,如下图所示:
2. 关闭 Windows 系统防火墙,如下图:

日志接入指南
3. 将 Evtsys 工具放到 C 盘目录下
4. 进入 Evtsys 目录,右击编辑 Install_EvtSys 脚本,将标红的 IP 改为日志审计系统 IP,关闭保存
剩余43页未读,继续阅读

安全验证
文档复制为VIP权益,开通VIP直接复制

评论0